Öffentliche und private Cluster

Entscheiden Sie vor dem Erstellen eines Clusters in Compute Cloud@Customer, welche Art von Netzwerkzugriff das Cluster benötigt: ob Sie ein öffentliches Cluster oder ein privates Cluster benötigen. Sie können nicht sowohl öffentliche als auch private Cluster in einem VCN erstellen.

Der Hauptunterschied zwischen einem öffentlichen Cluster und einem privaten Cluster besteht darin, ob Sie öffentliche oder private Subnetze für den Kubernetes-API-Endpunkt und den Worker Load Balancer konfigurieren.

Hinweis

Die Subnetze für die Worker-Knoten und Control-Plane-Knoten sind immer privat.

Für die Worker-Knoten und Control-Plane-Knoten können Sie Routingregeln konfigurieren, die den Zugriff nur innerhalb des VCN oder außerhalb des VCN zulassen. In dieser Dokumentation werden die Routentabellen "vcn_private" und "nat_private" genannt. Sie können eine dieser privaten Subnetzkonfigurationen für Ihre Worker-Knoten und Control-Plane-Knoten auswählen, unabhängig davon, ob das Cluster privat oder öffentlich ist.

Öffentliche Cluster

Für ein öffentliches Cluster sind die folgenden Netzwerkressourcen erforderlich:

  • Ein öffentliches Subnetz für den Kubernetes-API-Endpunkt. Anweisungen zum Erstellen eines öffentlichen "Control-Plane-Endpoint"-Subnetzes finden Sie unter OKE-Control-Plane-Subnetz erstellen (Flannel-Overlay) und Control-Plane-Subnetz erstellen (VCN-nativer Pod).

  • Ein öffentliches Subnetz für den Worker Load Balancer. Anweisungen zum Erstellen eines öffentlichen "service-lb"-Subnetzes finden Sie unter Worker Load-Balancer-Subnetz (Flannel-Overlay) erstellen und Worker Load-Balancer-Subnetz (VCN-nativer Pod) erstellen.

  • Ein Internetgateway, mit dem Ressourcen in einem öffentlichen Subnetz über öffentliche IP-Adressen mit dem Internet verbunden werden.

  • Ein NAT-Gateway. Verwenden Sie ein NAT-Gateway für ausgehenden Internetzugriff. Ein NAT-Gateway verbindet Ressourcen in einem privaten Subnetz mit dem Internet, ohne private IP-Adressen verfügbar zu machen.

  • Mindestens drei freie öffentliche IP-Adressen. Für das NAT-Gateway, den Control-Plane-Load-Balancer und den Worker-Load-Balancer sind kostenlose öffentliche IP-Adressen erforderlich.

    Für den Worker Load Balancer ist eine kostenlose öffentliche IP-Adresse erforderlich, um Anwendungen verfügbar zu machen. Je nach den auf den Pods ausgeführten Anwendungen benötigt der Worker Load Balancer möglicherweise mehr freie öffentliche IP-Adressen.

Private Cluster

Wenn Sie mehrere OKE-VCNs erstellen, muss jedes CIDR eindeutig sein. CIDRs verschiedener VCNs für private Cluster dürfen sich nicht mit anderen VCN-CIDRs oder einem On-Premise-CIDR überschneiden. Die verwendeten IP-Adressen müssen für jedes VCN exklusiv sein.

Ein privates Cluster verfügt über die folgenden Netzwerkressourcen: